Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2004-1315

PUBLISHED 08.08.2024

CNA: mitre

Обновлено: 10.07.2017
viewtopic.php in phpBB 2.x before 2.0.11 improperly URL decodes the highlight parameter when extracting words and phrases to highlight, which allows remote attackers to execute arbitrary PHP code by double-encoding the highlight value so that special characters are inserted into the result, which is then processed by PHP exec, as exploited by the Santy.A worm.

EPSS

Вероятность Severity Процентиль ? Дата расчёта
85.91% CRITICAL 99.40 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-16890 Exploit phpBB - 'viewtopic.php' Arbitrary Code Execution (Metasploit) 03.07.2010
EDB-12510 Exploit PHP-Nuke 7.0/8.1/8.1.35 - Wormable Remote Code Execution 05.05.2010
EDB-647 Exploit phpBB 2.0.10 - Remote Command Execution 22.11.2004
EDB-24274 Exploit phpBB 2.0.x - 'viewtopic.php' PHP Script Injection 12.07.2004

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.